Vercel Connect、TanStack AIのMCPクライアント認証に対応
VercelMCPTanStackOAuthエージェント
Vercelが2026年9月24日、Vercel ConnectでTanStack AI製エージェントからOAuth保護されたMCPサーバーを呼び出せるようにしたと発表。`@vercel/connect/tanstack-ai` が公開され、トークンは各MCPリクエスト直前に短命・スコープ付きで発行される。
何が発表されたか
@vercel/connect/tanstack-aiサブパスを追加し、connectMCPTransportをエクスポート- TanStack AIで組んだエージェントから、OAuthで保護されたMCPサーバーをVercel Connect経由で呼び出せる
- 認証情報を自前で保存・ローテーションする必要がない。トークンは各MCPリクエストの直前に、短命かつスコープを絞った形で都度発行される
- ユーザーがアクセスを許可していない場合は、モデルの実行前に同意(consent)チャレンジが発火する。同意エラーが文字列としてモデルに渡ってしまう事故を防ぐ設計
- 公式には、ユーザー単位トークンでLinearのMCPクライアントに接続し、必要なら同意リダイレクトを行うコード例が掲載されている
開発者への影響
エージェントに外部SaaSを触らせるとき、最大の地雷は「誰の権限で叩いているのか」が曖昧になることと、トークンを環境変数に平置きしてしまうこと。Vercel Connectはその2つをルート境界で処理する仕組みで、今回TanStack AIが対応フレームワークに加わった。
受託でクライアント業務にエージェントを入れる案件では、これは工数より監査対応に効く。「認証情報はアプリ側に保存していない」「ユーザーが明示同意した範囲でしか動かない」を実装で示せるかどうかは、稟議を通すときの分かれ目になりやすい。
なお同意エラーの扱いは地味だが重要な設計判断。エラー文字列をモデルに渡すと、モデルが勝手に別経路を試したり、ユーザーに誤った説明をしたりする。実行前に止める方式のほうが挙動を追いやすい。
利用条件
Vercel Connectの利用が前提。フレームワーク別アダプタは他にも提供されている。
